Guía para configurar SSL/HTTPS en WordPress desde Syspanel
¿Tu sitio WordPress en Syspanel aún no tiene el candado verde en el navegador? No te preocupes, es más fácil de lo que parece. En esta guía completa te explicaré paso a paso cómo configurar SSL/HTTPS en WordPress desde Syspanel, para que tu web sea segura, profesional y reciba el cariño de Google.
Vamos a cubrir desde la instalación del certificado hasta la corrección de contenido mixto, pasando por la activación forzada de HTTPS. Todo explicado en lenguaje llano, sin tecnicismos innecesarios.
¿Por qué es importante activar HTTPS en tu WordPress?
Antes de meter manos a la obra, entendamos por qué esto es un paso obligatorio para cualquier sitio web hoy en día.
Seguridad para tus visitantes: HTTPS cifra la comunicación entre el navegador del usuario y tu servidor. Esto evita que terceros (como hackers en redes WiFi públicas) intercepten datos sensibles como contraseñas, números de tarjeta o información personal.
Confianza y credibilidad: Los navegadores modernos (Chrome, Firefox, Edge) marcan los sitios HTTP como "No seguros". Ver el candado verde hace que tus visitantes se sientan tranquilos al navegar y, sobre todo, al comprar o registrarse.
SEO y posicionamiento: Google confirmó que HTTPS es un factor de ranking. Los sitios con SSL tienen una ligera ventaja en los resultados de búsqueda frente a los que no lo tienen. Además, si tu web muestra advertencias de seguridad, la tasa de rebote se dispara.
Requisito para funcionalidades modernas: Muchas APIs, servicios de pago (Stripe, PayPal) y herramientas de marketing exigen HTTPS para funcionar. Sin SSL, te quedarás fuera de muchas integraciones.
Requisitos previos antes de configurar SSL WordPress Syspanel
Asegúrate de cumplir con estos puntos antes de empezar:
- Tener acceso a Syspanel (antes conocido como HestiaCP). Recuerda que la URL de acceso suele ser
https://tu-dominio.com:2106o la IP de tu servidor seguida de:2106. - Que tu dominio ya apunte a los DNS del servidor (nameservers) o que tengas acceso para gestionar los registros DNS.
- Tener instalado WordPress en el panel (aunque no es estrictamente necesario, la guía asume que ya lo tienes).
- Conocer las credenciales de administrador de Syspanel y de WordPress.
[INFO] Si no recuerdas cómo acceder a Syspanel, pregunta a tu proveedor de hosting. El puerto 2106 es la entrada estándar.
Paso 1: Instalar un certificado SSL en Syspanel (Let's Encrypt)
Syspanel incluye un cliente de Let's Encrypt integrado, lo que facilita muchísimo la obtención de un certificado SSL gratuito y válido por 90 días (se renueva automáticamente). Sigue estos pasos:
- Accede a Syspanel a través de tu navegador usando la URL con puerto 2106.
- Inicia sesión con tu usuario y contraseña de administrador.
- En el menú lateral izquierdo, busca la sección "Web" y haz clic en el nombre de tu dominio (el que quieres proteger).
- Dentro de los detalles del dominio, verás una pestaña llamada "SSL". Haz clic en ella.
- En la sección "Let's Encrypt SSL", marca la casilla "Usar Let's Encrypt".
- Asegúrate de que la casilla "Forzar HTTPS" esté desmarcada por ahora (la activaremos más adelante, primero queremos que el certificado se instale correctamente).
- Marca también "Incluir www" si tu dominio funciona con y sin el subdominio (recomendado).
- Haz clic en el botón "Instalar certificado".
El proceso puede tardar entre 30 segundos y 2 minutos. Verás un mensaje verde de éxito. Si aparece algún error, suele ser porque los DNS no se han propagado o porque el dominio no está bien configurado. Revisa que tu dominio apunte al servidor.
[TIP] Si usas Cloudflare u otro CDN, desactiva el proxy (nube naranja) durante la instalación del certificado, o usa un certificado de origen. Let's Encrypt necesita verificar que controlas el dominio directamente.
Paso 2: Verificar que el certificado SSL está activo en Syspanel
Una vez instalado, puedes comprobarlo de varias formas:
- Desde Syspanel: En la misma pestaña SSL, ahora debería aparecer la fecha de expiración del certificado y un estado "Activo".
- Desde el navegador: Abre una ventana de incógnito y visita
https://tudominio.com. Si ves el candado verde (o un candado con una pequeña información), ¡perfecto! Si ves una advertencia de "No seguro", algo falló. - Con herramientas online: Usa sitios como SSL Labs (ssllabs.com) para analizar la configuración de tu certificado.
Si ves el candado verde, enhorabuena. Ahora toca el turno de WordPress.
Paso 3: Configurar WordPress para que funcione con HTTPS (desde el panel de administración)
WordPress guarda la URL del sitio en la base de datos. Si no la actualizas, seguirá generando enlaces con http:// incluso después de instalar el SSL. Esto provoca el temido contenido mixto (recursos cargados sobre HTTP en una página HTTPS), que rompe el candado.
Hay dos formas de hacerlo: desde el panel de administración (más segura) o desde Syspanel (más rápida). Te explico ambas.
Opción A: Desde el panel de WordPress (recomendada para novatos)
- Accede a tu panel de WordPress (normalmente
http://tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://.- Ejemplo:
http://tudominio.com→https://tudominio.com
- Ejemplo:
- Desplázate hacia abajo y haz clic en "Guardar cambios".
[WARNING] Si al guardar los cambios pierdes el acceso al panel (pantalla en blanco o error de redirección), no te asustes. Vuelve a Syspanel y cambia las URLs manualmente (Opción B), o accede por FTP y edita el archivo
wp-config.phpañadiendo estas líneas:define('WP_HOME','https://tudominio.com'); define('WP_SITEURL','https://tudominio.com');
Opción B: Desde Syspanel (más rápida, usando la herramienta de base de datos)
- En Syspanel, ve a "Base de datos" y localiza la base de datos de tu WordPress.
- Haz clic en "phpMyAdmin" (o el gestor que tengas).
- Selecciona la base de datos y haz clic en la pestaña "SQL".
- Ejecuta la siguiente consulta SQL (reemplaza
tudominio.compor tu dominio real):
Esto actualiza las dos opciones clave de WordPress.UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
Después de cualquiera de las dos opciones, vuelve a cargar tu web. Deberías ver el candado verde.
Paso 4: Forzar HTTPS en WordPress (redirección 301)
Ahora que el certificado está instalado y WordPress sabe que debe usar HTTPS, debemos asegurarnos de que todo el tráfico HTTP se redirija automáticamente a HTTPS. Esto se hace con una regla en el archivo .htaccess o desde el plugin adecuado.
Método 1: Desde Syspanel (recomendado, sin plugins)
- En Syspanel, ve a la pestaña "Web" y haz clic en tu dominio.
- Busca la pestaña "SSL" (la misma de antes).
- Ahora marca la casilla "Forzar HTTPS".
- Haz clic en "Guardar".
Syspanel se encargará de añadir las reglas de redirección necesarias en el servidor web (Nginx o Apache). Esto es más eficiente que hacerlo desde WordPress.
Método 2: Desde WordPress (con plugin o código)
Si prefieres no tocar Syspanel, puedes usar un plugin como Really Simple SSL (que además corrige contenido mixto automáticamente) o añadir este código al archivo .htaccess de tu WordPress (en la raíz):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[WARNING] Si usas el método del
.htaccess, asegúrate de que tu servidor tenga mod_rewrite habilitado. En Syspanel con Nginx, el.htaccessno funciona; debes usar la opción "Forzar HTTPS" del panel.
Paso 5: Corregir el contenido mixto (Mixed Content)
El contenido mixto ocurre cuando tu web se carga sobre HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se siguen cargando sobre HTTP. El navegador los bloqueará y mostrará una advertencia.
Cómo detectarlo:
- Abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Busca errores que digan "Mixed Content".
- Usa herramientas online como Why No Padlock (whynopadlock.com).
Cómo solucionarlo:
Opción 1: Plugin Really Simple SSL (recomendado)
Este plugin detecta y corrige automáticamente la mayoría de los casos de contenido mixto. Además, fuerza HTTPS y redirige el tráfico. Es la solución más fácil para no técnicos.
Opción 2: Buscar y reemplazar en la base de datos
Si el contenido mixto persiste, puedes ejecutar una consulta SQL más completa desde phpMyAdmin:
UPDATE wp_posts SET post_content = replace(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = replace(meta_value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com');
[INFO] Si tienes imágenes subidas con URL absoluta (por ejemplo, desde un importador), este reemplazo las arreglará. Si usas URL relativas, no tendrás problema.
Opción 3: Revisar temas y plugins
Algunos temas o plugins hardcodean URLs con http://. Si después de los pasos anteriores sigue habiendo contenido mixto, revisa los ajustes de tu tema (a menudo en "Personalizar > Opciones avanzadas") y desactiva plugins uno por uno para encontrar al culpable.
Paso 6: Renovación automática del certificado SSL
Let's Encrypt emite certificados válidos por 90 días. Syspanel tiene un cron job que los renueva automáticamente, pero es bueno saber cómo verificar que funciona.
- En Syspanel, ve a "Servidor" > "Cron".
- Busca una tarea llamada "Renovar certificados SSL" o similar (suele ejecutarse dos veces al día).
- Si no aparece, puedes añadirla manualmente con el comando:
(Syspanel se encarga de esto, pero si ves que no se renueva, contacta a soporte)./usr/local/hestia/bin/v-update-letsencrypt-ssl
[TIP] No te olvides de que el certificado se renueva automáticamente. Solo preocúpate si ves que el candado desaparece antes de los 90 días.
Preguntas frecuentes (FAQ) sobre SSL WordPress Syspanel
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí. En Syspanel, en la pestaña SSL, puedes subir un certificado personalizado (archivo .crt y clave privada). Let's Encrypt es gratuito y suficiente para la mayoría de sitios.
¿Qué hago si después de activar HTTPS mi web se ve rara o no carga?
Es probable que tengas contenido mixto. Sigue el Paso 5 de esta guía. Si usas un CDN como Cloudflare, asegúrate de que el SSL esté configurado en modo "Flexible" o "Full".
¿Afecta el rendimiento de mi web tener HTTPS?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero los servidores modernos lo manejan sin problema. Además, HTTP/2 (que funciona sobre HTTPS) acelera la carga de páginas.
¿Debo instalar SSL en subdominios?
Sí, si tienes subdominios (como blog.tudominio.com), cada uno necesita su propio certificado o uno comodín (*.tudominio.com). Let's Encrypt te permite pedir certificados para subdominios desde Syspanel.
¿Puedo desactivar HTTPS si ya lo tengo?
Técnicamente sí, pero no lo recomiendo. Perderás seguridad, confianza y posicionamiento. Si tienes problemas, resuélvelos, no retrocedas.
Conclusión: Tu WordPress ya es seguro y profesional
Configurar SSL/HTTPS en WordPress desde Syspanel no es complicado si sigues los pasos en orden: instalar el certificado, actualizar las URLs de WordPress, forzar la redirección y corregir el contenido mixto. Con esta guía, tu web no solo tendrá el candado verde, sino que también estará optimizada para SEO y lista para crecer.
Recuerda que Syspanel (accesible por el puerto 2106) es una herramienta potente que simplifica la gestión del servidor. Si en algún momento te sientes perdido, vuelve a esta guía o contacta con tu proveedor de hosting.
¡Ya tienes todo listo para disfrutar de un WordPress más seguro y confiable! Ahora ve y prueba tu web desde un navegador en incógnito. ¿Ves el candado? Perfecto. Si no, repasa los pasos. ¡Tú puedes!
